Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000
(4.0, 4.1, 4.2, 4.2.209.0)
Cisco Wireless LAN Controller 2100
(4.0, 4.1, 4.2, 4.2.209.0, 5.0, 5.2.193.11, 6.0, 6.0(196.000), MESH-4.2, MESH-4.2.207.54)
Cisco Wireless LAN Controller 4400
(4.0, 4.1, 4.2, 4.2.209.0, 5.0, 5.2.193.11, 6.0, 6.0(196.000), MESH-4.2, MESH-4.2.207.54)
Cisco Wireless LAN Controller 5500
(6.0, 6.0(196.000))
Cisco Wireless Service Module
(4.0, 4.1, 4.2, 4.2.209.0, 5.0, 5.2.193.11, 6.0, 6.0(196.000))
Описание
Уязвимость в программном обеспечении контроллера Cisco Wireless LAN Controller (WLC) позволяет удаленным пользователям, прошедшим аутентификацию, вызвать отказ в обслуживании (перезагрузку устройства) с помощью специально сформированных HTTP-пакетов, которые передают недопустимые аргументы компоненту emweb.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20100908-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20100908-wlc
Ссылки